摘要:
rust security update
安全等级: Critical
公告ID: KylinSec-SA-2024-1477
发布日期: 2024年2月23日
关联CVE: CVE-2024-24577
Rust是一种专注于三个目标的系统编程语言:安全性、速度和并发性。它在没有垃圾收集器的情况下保持了这些目标,使其成为其他语言不擅长的许多用例的有用语言:嵌入其他语言、具有特定空间和时间要求的程序,以及编写低级代码,如设备驱动程序和操作系统。它改进了当前针对这一领域的语言,通过进行大量编译时安全检查,这些检查不会产生运行时开销,同时消除了所有数据竞争。
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2024-24577 | KY3.4-5A | libgit2 | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
rust-gdb | noarch | 1.51.0-7.kb1.ky3_4 |
rust-lldb | noarch | 1.51.0-7.kb1.ky3_4 |
rust-src | noarch | 1.51.0-7.kb1.ky3_4 |
cargo | x86_64 | 1.51.0-7.kb1.ky3_4 |
clippy | x86_64 | 1.51.0-7.kb1.ky3_4 |
rust-std-static | x86_64 | 1.51.0-7.kb1.ky3_4 |
rust-analysis | x86_64 | 1.51.0-7.kb1.ky3_4 |
rust | x86_64 | 1.51.0-7.kb1.ky3_4 |
rust-help | x86_64 | 1.51.0-7.kb1.ky3_4 |
rls | x86_64 | 1.51.0-7.kb1.ky3_4 |
rustfmt | x86_64 | 1.51.0-7.kb1.ky3_4 |
cargo | aarch64 | 1.51.0-7.kb1.ky3_4 |
rustfmt | aarch64 | 1.51.0-7.kb1.ky3_4 |
rust-std-static | aarch64 | 1.51.0-7.kb1.ky3_4 |
rls | aarch64 | 1.51.0-7.kb1.ky3_4 |
clippy | aarch64 | 1.51.0-7.kb1.ky3_4 |
rust-analysis | aarch64 | 1.51.0-7.kb1.ky3_4 |
rust | aarch64 | 1.51.0-7.kb1.ky3_4 |
rust-help | aarch64 | 1.51.0-7.kb1.ky3_4 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名